打开配置文件
[root@localhost ~]# vi /etc/sysconfig/iptables
正确的配置文件
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
-A INPUT -m state –state NEW -m tcp -p tcp –dport * -j ACCEPT
注意点:新开放的端口一定要在端口22后面
重启防火墙使配置生效
[root@localhost ~]# /etc/init.d/iptables restart
其它
查看开放端口
[root@localhost ~]# /etc/init.d/iptables status
关闭防火墙
[root@localhost ~]# /etc/init.d/iptables stop
分享到:
相关推荐
在本文中,我们将深入探讨如何在CentOS 6.5上编译安装LAMP(Linux、Apache、MySQL、PHP)环境,并解决可能出现的错误。LAMP是Linux服务器上常见的Web开发平台,对于开发者来说,手动编译安装可以更好地定制和优化...
3. **关闭防火墙和SELinux**:由于安装过程可能需要开放特定端口,所以暂时关闭防火墙和SELinux,以避免安装过程中出现权限问题。 4. **依赖包**:Oracle 11g需要一些库和工具才能正常运行。这些依赖包包括但不限于...
首先,你需要一个CentOS 6.5的操作系统。如果你是进行最小化安装,那么默认不会包含LAMP环境。在这种情况下,你需要手动安装必要的软件包,如GCC编译器。你可以通过`yum -y install make gcc gcc-c++ zlib-devel ...
总的来说,这个教程详细介绍了在CentOS 6.5上安装和配置VNC Server的步骤,包括安装桌面环境、配置VNC服务器、开启防火墙端口以及在Windows客户端上连接。这对于需要远程管理Linux系统或者没有显示器的环境非常实用...
7. **配置防火墙**:在CentOS系统中,可以通过编辑`/etc/sysconfig/iptables`文件来开放防火墙端口,以允许外部访问。在本例中,添加了允许TCP端口8080的规则,这是Tomcat默认的HTTP服务端口。 8. **启动与停止...
2. **防火墙配置**:启用并配置iptables或firewalld,确保只开放必要的端口。 3. **SELinux**:根据安全需求,可以调整SELinux策略为"Enforcing"或"Permissive"模式。 4. **时区设置**:使用`timedatectl set-time...
修改端口后,还需要在防火墙中开放新的端口。具体操作如下: ``` # 开放9090端口 /sbin/iptables -I INPUT -p tcp --dport 9090 -j ACCEPT # 保存防火墙规则 /etc/init.d/iptables save # 重启防火墙 service ...
最后,记得检查防火墙设置,确保Oracle监听端口(默认为1521)是开放的,以便其他系统可以连接到数据库服务器。 整个过程可能需要一些时间和耐心,但遵循这些步骤,你应该能够成功地在CentOS 6.5上安装Oracle 11g...
需要注意的是,在生产环境中,为了提高安全性,应进一步优化配置,比如设置更为复杂的密码策略、加强防火墙配置等。此外,还可以考虑使用更高级的功能,如支持SSL/TLS加密连接,以增强数据传输的安全性。
CentOS 7使用firewalld,需要关闭firewalld并启用iptables,开放873端口以允许Rsync通信。 **二、Sersync配置(源服务器)** Sersync是一款针对Linux系统的实时增量文件同步工具,可以实现文件的实时监控和同步。...
- **防火墙设置**:根据实际需求,可能需要在防火墙中开放 FastDFS 服务使用的端口,以允许外部访问。 - **监控与维护**:安装完成后,定期检查 FastDFS 的运行状态,监控日志,及时发现和解决问题。 以上是 ...
- 防火墙设置:可以选择关闭防火墙或开放必要的端口(如1521/tcp)。 5. **环境变量配置** - 更改Oracle用户的`.bash_profile`文件,设置`ORACLE_BASE`、`ORACLE_HOME`和`ORACLE_SID`等环境变量,确保它们指向...
- 开放NTP服务使用的UDP端口(默认为123),并重启防火墙服务:`service iptables restart` - 启动ntp服务:`service ntpd start` - 设置开机自启动:`chkconfig ntpd on` 9. **常见问题及解决方案** - **指令...
5. **防火墙配置** - **开放HTTP端口**:添加规则允许80端口的TCP流量,如`-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT`。 - **关闭或重启防火墙**:可选择临时关闭防火墙`service ...
- 配置防火墙规则,开放必要的端口,如Apache的80端口和MySQL的3306端口。 - 定期更新软件包,以及对系统进行安全加固。 以上知识点涵盖了从Linux基础命令的使用,到一个完整论坛部署的全过程。对于初学者而言,...
- **防火墙设置**: 如果安装了防火墙,需要开放3306端口,允许外部访问。 - **初始密码**: MySQL安装后会生成一个随机初始密码,可以通过日志文件查找或使用 `mysql_secure_installation` 脚本进行设置。 - **版本...
所有服务器均采用CentOS 6.5操作系统。 #### 二、web服务器配置 Web服务器配置主要包括安装JDK、Tomcat,以及相关的网络规则设置等。 ##### 1、安装jdk - 创建目录`/data`并进入该目录。 - 上传JDK安装包`jdk-7u...
在Linux系统中,NFS(Network File System)是一种允许网络中的计算机之间共享文件和目录的协议。本教程将详细介绍如何在...此外,防火墙配置也需相应调整,确保NFS相关的端口(如:111, 2049等)在两台机器间开放。